Was nicht inventarisiert ist, lässt sich nicht überwachen.
Öffentliche Datensätze und Scans aus dem Internet sind nützlich, können private APIs, Datenbanken, Appliances, mTLS-Dienste, Zertifikatsdateien oder TLS-Ressourcen in Kubernetes jedoch nicht erfassen.
Nocert verbindet Scans öffentlicher Domains mit Beobachtungen von Sentinels, die ausschließlich ausgehende Verbindungen aufbauen und in den von Ihnen freigegebenen Netzwerk-, Dateisystem- und Kubernetes-Bereichen eingesetzt werden.
Das Ergebnis ist ein gemeinsames Inventar für Ablaufüberwachung und die Weiterleitung von Warnmeldungen. Die organisationsweite Pro-Vorschau zeigt grobe Compliance-Problemkategorien und die Zahl betroffener Assets; durch Tags eingeschränkte Ansichten blenden diese Aggregate aus. Jedes für einen Pro-Benutzer bereits sichtbare Zertifikat und jeder sichtbare Endpunkt behält einen vom Regelwerk unabhängigen Prüfstatus sowie die Anzahl der Prüfungen mit Handlungsbedarf. Business und Custom schalten Bewertungen der TLS-Sicherheitslage, genaue Maschinen- und Zertifikatsdetails, Feststellungen auf Regelebene, Korrekturmaßnahmen, die Post-Quanten-Bereitschaft und Nachweise frei, ohne die Ausstellungssysteme zu ersetzen oder private Schlüssel zu verwahren.